Resumen ejecutivo
La vulnerabilidad identificada en el plugin GreenCon, con versiones hasta 1.0.1, permite la ejecución de scripts de forma persistente a través de un ataque de Cross-Site Scripting (XSS) para usuarios autenticados con rol de colaborador o superior. Esta falla, catalogada con una severidad media y un CVSS de 6.4, fue publicada el 8 de noviembre de 2024.